Една от най-важните европейски институции е изправена пред потенциален теч на чувствителни данни
Съветът на Европа е започнал вътрешно разследване след твърдения на известната киберпрестъпна група ShinyHunters, че е успяла да компрометира системи на организацията и да открадне стотици хиляди документи, съдържащи информация за служители, възнаграждения и човешки ресурси.
Институцията, която е най-старата междуправителствена организация в Европа и обединява 46 държави членки, потвърди, че проверява случая, но към момента не коментира подробности относно евентуален инцидент.
„В момента разследваме случая и оценяваме ситуацията. На този етап нямаме допълнителен коментар“, заявяват от Съвета на Европа.
Какво твърди ShinyHunters
През уикенда групата публикува съобщение в своя сайт в тъмната мрежа, в което заявява, че е получила достъп до над 429 000 документа, принадлежащи на различни звена на Съвета на Европа.
Киберпрестъпниците отправят ултиматум към организацията, като заплашват да публикуват цялата информация, ако не бъде осъществен контакт до 16 юни 2026 г.
Според публикуваните твърдения сред компрометираните файлове се намират:
- над 409 000 фиша за заплати;
- повече от 10 000 служителски записа;
- над 3 700 вътрешни кадрови досиета;
- повече от 14 000 автобиографии;
- допълнителни административни и финансови документи.
Ако информацията бъде потвърдена, това би представлявало един от най-сериозните течове на персонални данни в европейска международна институция през последните години.
Каква информация може да е била компрометирана
Според ShinyHunters откраднатите файлове съдържат широк спектър от чувствителна информация, включително:
- имена и фамилии;
- дати на раждане;
- домашни адреси;
- телефонни номера;
- служебни идентификатори;
- информация за възнаграждения;
- банкови сметки;
- данъчни данни;
- осигурителна информация;
- медицински записи;
- кадрова документация.
Подобен обем данни би могъл да бъде използван за финансови измами, кражба на самоличност, фишинг кампании и целенасочени атаки срещу служители на институцията.
Пореден мащабен удар, приписван на ShinyHunters
През последните години ShinyHunters се утвърди като една от най-активните групи за кражба и изнудване на данни в световен мащаб.
Организацията е свързвана с множество високопрофилни пробиви и кампании срещу корпоративни среди, облачни платформи и доставчици на бизнес приложения.
През последната година групата пое отговорност за атаки срещу организации, използващи платформи на Salesforce, като твърдеше, че е получила достъп до над 1,5 милиарда записа чрез различни компрометирани среди и интеграционни услуги.
ShinyHunters беше свързана и с широко отразените инциденти срещу клиенти на Snowflake, както и с атаки срещу други доставчици на облачни услуги и интеграционни платформи.
Нова кампания срещу Oracle PeopleSoft
Само преди дни групата заяви, че стои зад нова кампания за кражба на данни, засегнала повече от 100 организации по света.
Според публикуваните твърдения атаките са били извършени чрез експлоатиране на неизвестна до този момент уязвимост (zero-day) в платформата Oracle PeopleSoft, използвана от множество държавни структури, университети и големи предприятия.
Сред организациите, за които се твърди, че са били засегнати, е и Университетът в Нотингам.
Какво означава това за европейските институции
Дори ако част от публикуваните твърдения се окажат преувеличени, случаят подчертава нарастващия риск за международните организации, които съхраняват огромни количества персонални и финансови данни.
За институции като Съвета на Европа подобен пробив може да има последствия далеч отвъд финансовите щети. Освен потенциални нарушения на защитата на личните данни, подобен инцидент би могъл да създаде рискове за служители, дипломати, експерти и други лица, свързани с работата на организацията.
Към момента няма официално потвърждение, че данните действително са били откраднати, но разследването продължава, а киберпрестъпната група заплашва да публикува предполагаемо придобитата информация през следващите дни.









